QuickATools

Ferramentas para desenvolvedores · Free browser tool

Codificar/Decodificar Base64

Codifique texto para Base64 ou decodifique strings Base64 de volta para texto na hora, com suporte completo a UTF-8 e zero vazamento de dados.

Plain text

Any text, including emoji and non-Latin scripts.

0 chars0 bytes (UTF-8)

Base64 result

Your Base64 result will appear here.

0 chars0 bytes (UTF-8)

Frequently Asked Questions

Para que a codificação Base64 serve de fato?

Base64 converte dados binários arbitrários (ou texto) em uma string feita só de letras, números, +, / e = — caracteres seguros para embutir em lugares pensados para texto puro, como campos JSON, URLs, anexos de e-mail, headers HTTP ou arquivos de config. Não é criptografia nem compressão; é puramente um formato de transporte seguro, e qualquer um pode decodificar de volta ao original na hora.

Por que codificar texto coreano ou emoji com btoa()/atob() puro quebra ou lança erro?

A função btoa() embutida do navegador só aceita caracteres na faixa de bytes 0–255 (Latin-1). Caracteres coreanos, emoji e a maioria dos scripts não latinos usam sequências UTF-8 multi-byte fora dessa faixa, então btoa() ou lança "InvalidCharacterError" ou corrompe o texto silenciosamente. Esta ferramenta evita isso por completo convertendo primeiro seu texto em bytes UTF-8 brutos com TextEncoder, codificando esses bytes em Base64 e revertendo os mesmos passos na decodificação com TextDecoder — então coreano, emoji e caracteres acentuados fazem round-trip perfeito.

O que significam os caracteres de padding '=' no fim de uma string Base64?

Base64 codifica dados em blocos de 3 bytes que viram 4 caracteres de saída. Quando os dados originais não são múltiplo limpo de 3 bytes, caracteres '=' são adicionados no fim para completar o grupo final até 4 caracteres — um '=' se sobraram 2 bytes, dois '=' se sobrou 1 byte. Sua presença (ou ausência) é parte normal e esperada de Base64 válido — não um erro.

É seguro decodificar API keys ou senhas com uma ferramenta Base64 online?

Depende inteiramente de a ferramenta enviar seu input a um servidor. Esta nunca faz isso — toda conversão roda localmente no navegador com APIs JavaScript embutidas (TextEncoder, TextDecoder, btoa, atob), sem request de rede. Isso a torna segura para decodificar valores sensíveis como API keys, segmentos JWT ou headers Basic Auth, que você nunca deveria colar em uma ferramenta que faz proxy do input por um backend que não controla.

Por que Base64 não é criptografia — e por que isso importa para segurança

Base64 é um formato de transporte, não uma medida de segurança. Qualquer um pode decodificar uma string Base64 de volta à forma original em um clique — não há chave secreta envolvida. Isso significa que a pergunta real de segurança não é "está codificado", e sim "para onde vão meus dados enquanto eu decodifico ou codifico?" Um número surpreendente de conversores online envia quietamente o que você cola para o próprio servidor processar, o que é um problema real se o que você está decodificando é uma API key, um payload JWT ou um header Basic Auth tirado de logs de produção.

Esta ferramenta nunca faz isso. Toda conversão — encode ou decode — passa pelas APIs TextEncoder, TextDecoder, btoa e atob do próprio navegador, sem request de rede em nenhum momento. Você pode decodificar com segurança um token suspeito ou verificar uma credencial sem que ela saia da sua máquina.

O tratamento UTF-8 importa tanto quanto a história de privacidade. Uma chamada nua a btoa() quebra no momento em que o texto contém coreano, japonês, emoji ou caracteres latinos acentuados, porque só entende a faixa Latin-1. Esta ferramenta roteia tudo primeiro por encoding UTF-8 adequado de bytes, então caracteres multi-byte sempre fazem round-trip corretamente — codifique uma string com emoji, decodifique de volta, e você recebe o mesmo emoji exato, não um caractere de fallback embaralhado.

Trabalhando com dados estruturados em seguida? Combine isto com o Formatador e validador de JSON para limpar uma resposta de API depois de decodificar. Mais utilitários para desenvolvedores — incluindo um gerador de UUID — estão a caminho nesta categoria.